SAML
出典: 令和4年度 春期 応用情報技術者試験 午前 問36 (IPA)
複数のシステムやサービスの間で利用される SAML (Security Assertion Markup Language) はどれか。
- ア システムの負荷や動作状況に関する情報を送信するための仕様
- イ 脆弱性に関する情報や脅威情報を交換するための仕様
- ウ 通信を暗号化し,VPN を実装するための仕様
- エ 認証や認可に関する情報を交換するための仕様
正解と解説を見る
正解: エ
- ア: これはシステムの監視情報の送信 (SNMP など) に関する仕様です。
- イ: 脆弱性情報や脅威情報の交換には、CVE や STIX/TAXII などがあります。
- ウ: 通信の暗号化と VPN の実装には、IPsec や TLS などがあります。
- エ: 認証や認可に関する情報を交換する仕様が SAML です。正しい答えです。
ポイント
- SAML (Security Assertion Markup Language): 認証や認可に関する情報 (アサーション) を、異なるシステムやサービスの間で XML 形式で交換する仕様 です。シングルサインオン (SSO) などで使われます。